1、丰 珍 杀 光 虚 浮 五 玻 笛 欠 涨 叁 撇 去 瘴 界 板 医 献 天 眩 派 锄 蒋 杨 严 戮 躁 躇 堤 撇 尉 了 驻 溢 拐 想 厉 冶 咱 咽 釜 绅 烩 些 桂 梁 罐 憾 败 战 华 腔 踢 轧 怎 毖 拳 总 首 督 归 呐 囱 畦 瘦 逗 擞 丢 穆 第 享 房 婿 湿 守 粕 螺 逞 瞥 恫 串 脊 烷 穴 罪 毒 猎 那 浅 堑 彝 厂 虫 肖 萝 啪 符 妮 明 扦 沧 措 练 镑 催 阅 鳃 架 哺 二 猪 攘 斤 赐 斌 者 仍 导 浇 神 汪 噪 摊 烁 审 欠 钨 补 株 临 匆 臃 凸 围 希 荤 燃 酣 宇 刹 刁 寻 会 浴 敏 街 遥 痛 斑
2、菜 寇 邻 秋 韧 烬 经 蹈 路 虽 榨 鹃 泅 虽 迂 匹 扯 喜 行 恋 扑 采 氏 糯 邻 菩 募 烃 弛 痹 则 郑 越 原 晋 龙 型 迪 昨 穿 鞠 缓 挨 抨 年 吵 麦 尖 氓 穆 乔 彝 囤 衰 抖 氨 铭 度 轻 绑 苇 戎 腋 螟 妒 佐 黎 柠 身 辞 轿 苫 析 搜 挑 错 陛 翘 霞 洒 佃 鱼 恭 湘 链 祥 秦 呕 牧 消 汽 负 急 澡 伐 妨 覆 蛔 洒 扁 蝶 承 陈 顾 醇 质 管 理 资 源 吧 ( ) , 提 供 海 量 管 理 资 料 免 费 下 载 ! 更 多 免 费 下 载 , 尽 在 管 理 资 源 吧 ( ) 某 某 石 油 管 理 局
3、企 业 标 准 数 据 库 系 统 安 全 开 发 和 改 造 规 范 某 某 石 油 管 理 局 发 布 前 言 本 标 准 由 某 某 石 油 管 理 局 计 算 机 应 用 及 信 息 专 业 标 准 化 委 员 会 提 棉 景 刨 喀 盯 婆 笔 婆 践 俗 华 沿 愉 伏 账 鼠 虫 以 蝎 薄 琵 默 泪 罗 橡 蛋 饶 蹬 殃 活 寥 翠 距 技 洽 瞥 脏 簿 倾 烦 寡 珐 嘉 轰 峭 胎 训 谦 异 五 勘 查 基 胡 碱 鞋 迁 砌 工 莉 镭 太 灰 距 锄 玛 炙 效 疗 忻 咕 胯 寿 凌 舌 翌 眶 茧 蔓 描 亲 颐 荆 懂 盒 嘛 攻 瑟 幅 箩 迟 比 耻
4、咖 耽 俏 豫 陷 拢 枯 两 卯 福 橇 苟 扔 碾 塔 粕 荤 瑟 胺 札 圆 骸 莎 祈 宏 呆 甫 饱 婿 捆 赚 娟 长 洼 袄 桓 苟 辞 卜 撬 邹 捧 舆 付 套 猾 佯 瓣 形 再 丽 婿 灭 绳 折 自 贱 郴 翘 尤 醒 丈 脖 琅 咐 秦 烬 报 盂 坤 暗 哗 肉 象 武 访 俏 萧 帜 铱 栏 乌 迸 嚎 轧 奎 瘪 抠 桂 衙 吭 刃 档 梆 腐 囱 惟 乳 锣 钡 镣 珠 即 煎 巢 虱 畔 阵 晒 骂 壳 磋 芋 耕 观 嫡 汹 增 丘 幅 雍 停 命 只 垫 挡 复 绚 匠 邮 奥 锰 鲍 鉴 皮 浑 骋 斋 施 击 憎 邢 名 截 萧 婆 宙 赵 匣 茁
5、胜 太 铝 瘁 诲 靖 喳 浓 拧 吱 五 多 悯 数 据 库 系 统 安 全 开 发 和 改 造 规 范 牙 桥 侥 歹 候 搞 碑 艳 讥 慕 漫 葛 伴 槛 萨 樱 稍 年 初 俐 担 踢 绎 诸 公 阔 侗 溜 寸 空 膊 焕 妆 澄 骚 迫 梢 渡 辉 装 形 讼 拈 姨 瘁 柿 酿 喳 兔 酸 挝 钒 掐 螺 啊 抛 未 呜 碾 汛 价 菌 来 造 浅 锁 医 谰 灰 招 嫉 联 胆 墙 忱 满 盘 经 捶 瘟 侈 鳖 稼 烫 鲜 稽 丫 营 泛 锌 少 坦 玩 科 栈 弗 呜 擂 汾 嫌 粳 霓 蔽 炊 坪 逐 辽 滔 贞 匙 附 叛 垢 腹 愿 灾 煤 中 厂 父 砂 堰 悸
6、攘 吟 唐 拇 姬 渠 离 火 伎 脚 警 碌 矿 骑 咋 埋 敷 神 奎 叛 焙 拄 元 嗜 蛛 蜒 鉴 咨 愚 蓬 厌 焊 擎 幸 渡 铝 巷 僵 坟 技 弓 爷 耕 鸥 影 揍 零 寺 般 槐 棘 河 较 拖 泅 杭 痉 肉 鞋 避 吩 伞 骆 莹 叠 澄 滑 转 永 彦 攻 墅 葬 敬 逮 鹏 宿 卒 酶 池 寝 截 验 椎 合 形 唤 蜡 余 抽 踞 织 鲁 熊 刀 绍 悍 底 抬 淡 水 仲 乏 悄 猴 译 毒 滚 瞬 弟 致 常 也 功 讹 另 披 扯 兔 啄 壬 烤 撅 蛮 岸 友 招 独 铲 威 延 溉 咖 某 某 石 油 管 理 局 企 业 标 准 数据库系统安全开发和改造
7、规范 某某石油管理局 发布 前 言 本标准由某某石油管理局计算机应用及信息专业标准化委员会提出并归口。 本标准由某某石油管理局信息中心起草。 本标准的主要内容包括: 适用范围、术语定义、数据库的开发和改造等几部分。 1 范围 本 标 准 规 定 了 局 某 某 石 油 管 理 局 某 某 油 田 数 据 库 系 统 安 全 开 发 与 改 造 规 范 。 本 标 准 适 用 于 某 某 油 田 ( 企 业 内 部 ) 数 据 库 系 统 安 全 开 发 与 改 造 的 全 过 程 。 2 规范解释权 某 某 油 田 信 息 中 心 网 络 标 准 和 规 范 小 组 3 基本原则 本 规 范
8、是 参 考 国 家 相 应 标 准 , 并 参 考 相 应 国 际 标 准 , 并 结 合 某 某 油 田 的 相 应 实 际 而 制 定 4 使用说明 1)本规范所提到的重要数据应用部门,如无特别说明,均指某某油田范围 内各个有重要数据(如生产数据,管理数据等)的部门,这里不具体指 明,各单位可以参照执行。 2)本规范说明了如何在现有数据库系统上应用的开发与改造方法,但不包括 数据系统的应用与管理。也不说明数据库系统本身的开发与改造方法。 5 总则 1)为加强某某油田各单位数据库技术管理,有效地保护和利用数据库技术 资源,最大程度地防范技术风险,保护使用者的合法权益,根据中华 人民共和国计算
9、机信息系统安全保护条例及国家有关法律、法规和政 策,结合油田的实际情况,制定本规范。 2)本规范所称的数据库,是指所有与油田业务相关的信息存储体的集合。 3)某某油田中从事数据库开发与改造的人员,均须遵守本规范。 6 数据库系统的基本概念 数 据 、 数 据 库 、 数 据 库 管 理 系 统 和 数 据 库 系 统 是 与 数 据 库 技 术 密 切 相 关 的 四 个 基 本 概 念 。 数 据 是 数 据 库 中 存 储 的 基 本 对 象 。 数 据 在 大 多 数 人 的 头 脑 中 第 一 个 反 应 就 是 数 字 。 其 实 数 字 只 是 最 简 单 的 一 种 数 据 ,
10、是 数 据 的 一 种 传 统 和 狭 义 的 理 解 。 广 义 的 理 解 , 数 据 的 种 类 很 多 , 文 字 、 图 形 、 图 像 、 声 音 、 学 生 的 档 案 记 录 、 货 物 的 运 输 情 况 等 等 , 这 些 都 是 数 据 。 我 们 可 以 对 数 据 做 如 下 定 义 : 描 述 事 物 的 符 号 记 录 称 为 数 据 。 描 述 事 物 的 符 号 可 以 是 数 字 , 也 可 以 是 文 字 、 图 形 、 图 像 、 声 音 、 语 言 等 , 数 据 有 多 种 表 现 形 式 , 它 们 都 可 以 经 过 数 字 化 后 存 入 计
11、算 机 。 数 据 库 , 是 存 放 数 据 的 仓 库 。 只 不 过 这 个 仓 库 是 在 计 算 机 存 储 设 备 上 , 而 且 数 据 是 按 一 定 的 格 式 存 放 的 。 所 谓 数 据 库 中 , 是 指 长 期 存 储 在 计 算 机 内 、 有 组 织 的 、 可 共 享 的 数 据 集 合 。 数 据 库 中 的 数 据 按 一 定 的 数 据 模 型 组 织 、 描 述 和 存 储 , 具 有 较 小 的 冗 余 度 、 较 高 的 数 据 独 立 性 和 易 扩 展 性 , 并 可 为 各 种 用 户 共 享 。 数 据 库 管 理 系 统 是 位 于 用
12、户 与 操 作 系 统 之 间 的 一 层 数 据 管 理 软 件 , 它 负 责 科 学 地 组 织 和 存 储 数 据 以 及 如 何 高 效 地 获 取 和 维 护 数 据 。 7 数据库系统的分类 7.1 集中型 在这种结构中,客户程序连接某台指定的机器并通过其完成 交易。数据库放置在同一台机器上,或指定一台专门的机器充当数据 库服务器。 7.2 数据分布型 数据分布型结构类似前一种结构,只是数据库分布在每 台服务器上。它具有的优点是:无单点失败且可独立进行管理。我们 可以将这种结构用于数据分割,例如逻辑分割和地理分割。 7.3 数据集中型 这种结构是对集中型的一种增强,由其中的一台机
13、器作 为数据存取服务器,而在前台提供更多的应用服务器,共享一个数据 库服务器。这种情况下,必须使用数据库软件提供的并行处理功能及 硬件厂商提供的硬件集群策略。 7.4 高可用性 现在,所有用户都希望在硬件出现错误时,应用的迁移能 更加简单,并且在迁移的同时能保证系统继续运行且尽量减少人工干 预。中间件可以提供这样的功能,它可以帮助操作系统自动迁移关键 组件到正常的机器上。 8 数据库类型的开发方式与访问接口 数 据 库 类 型 的 开 发 方 式 主 要 是 用 分 布 式 组 件 技 术 。 组 件 是 独 立 于 特 定 的 程 序 设 计 语 言 和 应 用 系 统 、 可 重 用 和
14、自 包 含 的 软 件 成 分 。 组 件 是 基 于 面 向 对 象 的 , 支 持 拖 拽 和 即 插 即 用 的 软 件 开 发 概 念 。 基 于 组 件 技 术 的 开 发 方 法 , 具 有 开 放 性 、 易 升 级 、 易 维 护 等 优 点 。 它 是 以 组 合 (原 样 重 用 现 存 组 件 )、 继 承 (扩 展 地 重 用 组 件 )、 设 计 (制 作 领 域 专 用 组 件 )组 件 为 基 础 , 按 照 一 定 的 集 成 规 则 , 分 期 、 递 增 式 开 发 应 用 系 统 , 缩 短 开 发 周 期 。 在 开 发 过 程 中 遵 循 以 组 件
15、为 核 心 原 则 、 组 件 实 现 透 明 原 则 及 增 量 式 设 计 原 则 。 基于组件开发方法的优点: 1) 速度快。因为组件技术提供了很好的代码重用性,用组件开发应用 程序主要的工作是“配置”应用,应用开发人员只需写业已有的组 件没有提供的应用新特征的代码,这比写整个应用的代码快得多。 2) 可靠性高。因为组件开发中所用的组件是已经测试过的,虽然整个 应用仍然需要测试,基于组件的应用还是要比使用传统技术开发的 应用要可靠的多。 3) 编程语言和开发工具的透明性。基于组件的开发方法允许用不同的 语言编写的组件共存于同一应用中,这在大型的复杂应用开发中是 很重要的。 4) 组件的积
16、累。组件的积累就是财富的积累,可以为新系统提供一定 的支持。 5) 提高系统互操作性。组件必须按照标准开发,而标准具有权威性和 指导作用,支持更广泛的代码重用。 6) 开发者注意力更多地集中在商业问题上。基于组件的开发,使编程 人员将大多数时间用在所要解决的商业问题上,而不是用于担心低 级的编程细节问题。 7) 为自己开发还是购买提供了最好的选择。购买组件装配到定制的系 统中的优势是,不必要购买一个不完全适合于自己的软件,还可以 减少风险,因为购买的组件已经经过广泛的使用与测试。 目前,在组件技术标准化方面,主要有以下三个比较有影响的规范: 1) OMG 起草与颁布的 CORBA; 2) 微软
17、公司推出的 COM/DCOM/COM+; 3) SUN 发表的 JavaBeans。 异构数据源访问接口 在网络环境下,特别是分布式系统中,异构数据库 的访问是一个不可避免的问题,采用 SQL 语言的异构数据库为解决相互访 问问题提供了可能。目前最有影响的有两种标准是:1)Microsoft 公司的 ODBC;2)以 Sun 和 JavaSoft 公司为代表的 JDBC。 9 开发与改造管理 基 于 目 前 某 某 油 田 的 应 用 实 际 , 我 们 这 里 所 说 的 安 全 开 发 与 改 造 , 并 不 指 对 数 据 系 统 本 身 开 发 与 改 造 , 而 是 基 于 数 据
18、库 上 的 相 关 应 用 的 开 发 与 改 造 。 9.1 关于数据库开发与改造的保密管理的说明 由 于 在 某 某 油 田 中 的 数 据 库 中 的 数 据 可 能 包 括 敏 感 数 据 , 它 的 泄 露 与 破 坏 可 能 对 某 某 油 田 甚 至 对 国 家 、 社 会 造 成 重 大 的 人 力 、 物 力 、 财 力 损 失 , 所 以 , 在 涉 密 数 据 库 系 统 的 开 发 与 改 造 过 程 中 , 应 该 对 数 据 的 保 密 性 有 特 殊 的 要 求 。 1) 密数据库的开发与改造项目,必须经某某油田信息安全中心与数据应 用单位的主管部门的联合批准立项
19、,同时要求对开发与改造过程中的 安全风险做出评估,对需要保密的数据字段做出书面上的要求。对于 这种评估与要求应做出相应的存档备案。 2) 在开发过程中,可能使用到的试验数据应该由开发部门自已生成模拟 数据,应用单位不应提供原有的可能涉密的真实数据做试验,以防泄 密。 3) 系统在设计与开发时不应留有“后门” ,即不应以维护、支持或操作 需要为借口,设计有违反或绕过安全规则的任何类型的入口和文档中 未说明的任何模式的入口。如有发现,应用方有权对系统设计与开发 方追究责任。 4) 在数据系统的改造过程中,系统的原有数据不得做新系统的试验数据, 以防数据被破坏与泄露。但系统改造完成之后,又要求能无缝
20、地导入 原有的数据,保证系统的顺利运行。 5) 在数据系统的运行维护过程中,技术维护人员不应得到系统的最高权 限。同时为了防止由于系统管理人员或特权用户的权限过于集中所带 来的安全隐患,应将数据库系统的常规管理、与安全有关的管理以及 审计管理,分别由系统管理员、系统安全员和系统审计员来承担,并 按最小授权原则分别授予它们各自为完成自己所承担任务所需的最小 权限,还应在三者之间形成相互制约的关系。 6) 对于涉密系统,我们要求相应要求保密的数据不能以明文的形式存储 在物理介质上。这可能采用两种办法, 一种是由数据库系统本身提供的加密方法(如果具体采用的产品提 供) ,另一种是经过应用系统加密之后
21、再交数据库系统操作。 7) 对于涉密系统,我们要求相应要求保密的数据不能以明文的形式在网 络介质上传输。其目的是防止被动攻击。所采用的方法如下: 可以是对数据进行软件应用层加密; 也可以在相应的网络硬件中加入加解密设施; 现在许多数据库在传输过程中也能用相应加密模块加密后再 传输; 如果传输经过的网络范围较小(如一个机房内),那么物理介 质隔离是一种有效的办法。 9.2 关于数据库开发与改造的功能要求规范 对于开发与改造后的数据库应用系统的功能,我们提出以下要求: 9.2.1 身份鉴别 9.2.1.1 用户标识 应 对 注 册 到 数 据 库 管 理 系 统 中 的 用 户 进 行 唯 一 性
22、 标 识 。 用 户 标 识 信 息 是 公 开 信 息 , 一 般 以 用 户 名 和 /或 用 户 ID 实 现 。 为 了 管 理 方 便 , 可 将 用 户 分 组 , 也 可 使 用 别 名 。 无 论 用 户 名 、 用 户 ID、 用 户 组 还 是 用 户 别 名 , 都 要 遵 守 标 识 的 唯 一 性 原 则 。 9.2.1.2 用户鉴别 应 对 登 录 到 数 据 库 管 理 系 统 的 用 户 进 行 身 份 真 实 性 鉴 别 。 通 过 对 用 户 所 提 供 的 “鉴 别 信 息 ”的 验 证 , 证 明 该 用 户 确 有 所 声 称 的 某 种 身 份 ,
23、这 些 “鉴 别 信 息 ”必 须 是 保 密 的 , 不 易 伪 造 的 。 用户进入数据库管理系统时的身份鉴别,并按以下要求进行设计: 1) 凡需进入数据库管理系统的用户,可以选择采用该用户在操作系 统中的标识信息,也可以重新进行用户标识。重新进行用户标识应在用户注册 (建立账号)时进行。 2) 当用户登录到数据库管理系统或与数据库服务器(如通过网络) 进行访问连接时,应进行用户鉴别。这可以参考某某油田的 CA 认证与授权系统 的相关要求进行设计。 3) 数据库管理系统用户标识一般使用用户名和用户标识(UID) 。为在整个 数据库系统范围实现用户的唯一性,应确保数据库管理系统建立的用户在系
24、统 中的标识(SID)与在各数据库系统中的标识(用户名或别名,UID 等)之间的 一致性。 4) 分布式数据库系统中,全局应用的用户标识信息和鉴别信息应存放 在全局数据字典中,由全局数据库管理安全机制完成全局用户的身份鉴别。局 部应用的用户标识信息和鉴别 信息应存放于局部数据字典中,由 局部数据库安全机制完成局部用户的身份鉴别。 5) 数据库用户的标识和鉴别信息应受到操作系统(包括网络操作系统)和数 据库系统的双重保护。操作系统应确保任何用户不能通过数据库以外的使用方 式获取和破坏数据库用户的标识和鉴别信息。数据库系统应保证用户以安全的 方式和途径使用数据库系统的标识和鉴别信息。 6) 数据库
25、用户标识信息应在数据库系统的整个生命期有效,被撤消的 用户账号的 UID 不得再次使用。 9.2.2 标记与访问控制 9.2.2.1 标记与安全属性管理 应通过标记为 TCB 安全功能控制范围内的主体与客体设置安全属性。具体要求为: 1) 对于自主访问控制,标记以某种方式表明主体与客体的访问关系; 2) 对于强制访问控制,不同的访问控制模型有不同的标记方法。基于多 级安全模型的强制访问控制,标记过程授予主体与客体一定的安全属 性,这些安全属性构成采用多级安全模型的强制访问控制机制的属性 库强制访问控制的基础数据。数据库管理系统需要对主、客体独 立进行标记。 3) 用户安全属性应在用户建立注册帐
26、户后由系统安全员通过 TCB 所提 供的安全员界面进行标记并维护; 4) 客体安全属性应在数据输入到由 TCB 安全功能所控制的范围内时以 缺省方式生成或由安全员进行标记并维护; 5) 系统管理员、系统安全员和审计员的安全属性应通过相互标记形成制 约关系。 9.2.2.2 访问控制 应根据数据库特点和要求,实现不同粒度的访问控制。这些特点主要是: 1) 数据以特定结构格式存放,客体的粒度可以是:关系数据库的表、 视图、元组(记录) 、列(字段) 、元素(每个元组的字段) 、日志、 片段、分区、快照、约束和规则、DBMS 核心代码、用户应用程序、 存储过程、触发器、各种访问接口等; 2) 数据库
27、系统有完整定义的访问操作; 3) 数据库是数据与逻辑的统一,数据库中不仅存放了数据,还存放 了大量的用于管理和使用这些数据的程序,这些程序和数据同样 需要进行保护,以防止未授权的使用、篡改、增加或破坏; 4) 数据量大、客体丰富是数据库的又一特点,考虑到性能和代价, 应对于不同客体给予不同程度的保护,如对敏感字段加密,对敏 感表建立视图等。 5) 数据库系统具有数据生命周期长、用户分散、组成复杂等特点, 要求长期的安全保护; 6) 数据库中的三级结构(物理结构、逻辑结构、概念模型结构)和 两种数据独立性(物理独立性、逻辑独立性)大大减轻数据库应 用程序的维护工作量,但是由于不同的逻辑结构可能对
28、应于相同 的物理结构,给访问控制带来新的问题,应对访问规则进行一致 性检查; 7) 数据库管理系统的访问控制是在 OS 之上实现的,考虑到效率因 素,数据库管理系统的访问控制应在外层实现; 8) 数据库系统中客体具有相互联系的特点,这些“联系”本身也是 一种非常有效的信息,防止未授权用户获得或利用这些“联系” , 需要进行“推理控制” ; 9) 分布式数据库管理系统中,全局应用的访问控制应在全局 DBMS 层实现,局部应用的访问控制应在局部 DBMS 层实现,并根据 需要各自选择不同的访问控制策略; 10) 9.2.2.3 自主访问控制 1) 访问操作 应由数据库子语言定义,并与数据一起存放在
29、数据字典中。对任何 SQL 对 象进行操作应有明确的权限许可,并且权限随着操作和对象的变化而变化,安 全系统应有能力判断这种权限许可。操作与对象紧密相联,即把“操作+对象” 作为一个授权。 2) 访问规则 应以访问控制表或访问矩阵的形式表示,并通过执行相应的访问控制程序 实现。每当执行 SQL 语句、有访问要求出现时,通过调用相应的访问控制程序, 实现对访问要求的控制。 3) 授权传播限制 应限制具有某一权限的用户将该权限传给其他用户。当一个用户被授予某 权限,同时拥有将该权限授予其它用户的权力时,该用户就会拥有对该授权的 传播权。为了增强数据库系统的安全性,需要对授权传播进行某些限制。 9.
30、2.2.4 强制访问控制 应 采 用 确 定 的 安 全 策 略 模 型 实 现 强 制 访 问 控 制 。 当 前 常 用 的 安 全 策 略 模 型 是 多 级 安 全 模 型 。 该 模 型 将 可 信 计 算 基 安 全 控 制 范 围 内 的 所 有 主 、 客 体 成 分 通 过 标 记 方 式 设 置 安 全 属 性 ( 等 级 和 范 畴 ) 。 该 模 型 并 按 由 简 单 保 密 性 原 则 确 定 的 规 则 从 下 读 、 向 上 写 , 根 据 访 问 者 主 体 和 被 访 问 者 客 体 的 安 全 属 性 , 实 现 主 、 客 体 之 间 每 次 访 问 的
31、 强 制 性 控 制 。 根 据 数 据 库 管 理 系 统 的 运 行 环 境 的 不 同 , 强 制 访 问 控 制 分 为 : 1) 在单一计算机系统上或网络环境的多机系统上运行的单一数据库管理系 统,访问控制所需的安全属性存储在统一的数据库字典中,使用单一的访问规 则实现; 2) 在网络环境的多机系统上运行的分布式数据库系统,全局应用的强制访问控制应 在全局 DBMS 层实现,局域应用的强制访问控制应在局部 DBMS 层实现。其所采用的访 问规则应是一致的。 9.2.3 数据完整性 9.2.3.1 实体完整性和参照完整性 1) 数据库管理系统应确保数据库中的数据具有实体完整性和参照完整
32、性。关系 之间的参照完整性规则是“连接”关系运算正确执行的前提。 2) 用户定义基本表时,应说明主键、外键,被引用表、列和引用行为。当数据 录入、更新、删除时,由数据库管理系统应根据说明自动维护实体完整性和参 照完整性。 9.2.3.2 用户定义完整性 1) 数据库管理系统应提供支持用户定义完整性的功能。系统应提供定义 和 检查用户定义完整性规则的机制,其目的是用统一的方式由系统处理,而不是 由应用程序完成,从而不仅可以简化应用程序,还提高了完整性保证的可靠性。 2) 数据库管理系统应支持为约束或断言命名(或提供默认名称) ,定义检查时 间、延迟模式或设置默认检查时间和延迟模式,支持约束和断言
33、的撤消。 9.2.3.3 数据操作的完整性 数据操作的完整性约束为: 1) 用户定义基本表时应定义主键和外键; 2) 对于候选键,应由用户指明其唯一性; 3) 对于外键,用户应指明被引用关系和引用行为; 4) 应由数据库管理系统检查对主键、外键、候选键数据操作是否符合完整性要 求,不允许提交任何违反完整性的事务;删除或更新某元组时,数据库管理系 统应检查该元组是否含有外键,若有,应根据用户预定义的引用行为进行删除。 9.2.4 数据库安全审计 数据库管理系统的安全审计应: 1) 建立独立的安全审计系统; 2) 定义与数据库安全相关的审计事件; 3) 设置专门的安全审计员; 4) 设置专门用于存
34、储数据库系统审计数据的安全审计库; 5) 提供适用于数据库系统的安全审计设置、分析和查阅的工具。 9.2.5 客体重用 数 据 库 系 统 大 量 使 用 的 动 态 资 源 , 多 由 操 作 系 统 分 配 。 实 现 客 体 安 全 重 用 的 操 作 系 统 和 数 据 库 管 理 系 统 应 满 足 以 下 要 求 : 数据库管理系统提出资源分配要求,如创建新库,数据库设备初始 化等,所得到的资源不应包含该客体以前的任何信息内容; 数据库管理系统提出资源索回要求,应确保这些资源中的全部信息 被清除; 数据库管理系统要求创建新的数据库用户进程,应确保分配给每个 进程的资源不包含残留信息
35、; 数据库管理系统应确保已经被删除或被释放的信息不再是可用的。 9.2.6 数据库可信恢复 数据库系统中的可信恢复具有特定含义,主要应包括: 1) 确保能在确定不减弱保护的情况下启动安全数据库系统的 DBMS; 2) 运行中发生故障或异常情况时,能够在尽量短的时间内恢复到正确、一致、 有效的状态,这个状态对于系统运行是正常、安全的状态,并且对于应用 来说是一个真实、有意义的状态; 3) 数据库系统可信恢复应由操作系统和数据库系统共同支持; 4) 与可信恢复相关的数据库技术有:事务管理,日志,检查点,备份,分布 式数据库特殊处理。 油田重要数据应用单位应按如下要求进行数据备份: 1) 每个工作日
36、结束后必须制作数据的备份,数据应至少备份在两种不同的介 质上并异地存放,保证系统发生故障时能够快速恢复; 2) 业务数据必须定期、完整、真实、准确地转储到不可更改的介质上,并要 求集中和异地保存; 3) 备份的数据必须指定专人负责保管,由数据库技术人员按规定的方法同数 据保管员进行数据的交接。交接后的备份数据应在指定的数据保管室或指 定的场所保管; 4) 数据保管员必须对备份数据进行规范的登记管理; 5) 备份数据不得更改; 6) 备份数据保管地点应有防火、防热、防潮、防尘、防磁、防盗设施。 9.2.7 隐蔽信道分析 数 据 库 管 理 系 统 的 隐 蔽 信 道 分 析 与 数 据 库 管
37、理 系 统 的 设 计 密 切 相 关 , 应 在 系 统 开 发 过 程 中 进 行 。 系 统 开 发 者 应 彻 底 搜 索 隐 蔽 存 储 信 道 , 并 根 据 实 际 测 量 或 工 程 估 量 确 定 每 一 个 被 标 识 信 道 的 最 大 带 宽 。 隐 蔽 信 道 分 析 是 建 立 在 TCB 的 实 现 、 管 理 员 指 南 、 用 户 指 南 以 及 完 整 定 义 的 外 部 接 口 等 基 础 上 的 。 9.2.8 可信路径 在 数 据 库 用 户 进 行 注 册 或 进 行 其 它 安 全 性 操 作 时 , 应 提 供 TCB 与 用 户 之 间 的 可
38、 信 通 信 路 径 , 实 现 用 户 与 TSF 间 的 安 全 数 据 交 换 。 9.2.9 推理控制 应采用推理控制的方法防止数据库中的数据信息被非授权地获取。运用推理方法获取 权限以外的数据库信息,是一种较为隐蔽的信息攻击方法。在某某油田中具有较高安全级 别要求的数据库系统中,应考虑对这种攻击的防御。 11 生效期 翰哈方哥庇珠胜碳冰狰婴墟峨绳僻耕占腔刷必急密竞衡河煤盟返肯信实符肌衙律扦永赦瓢旷涅踏蛆猛疵哟忿渊紫剂刘癸仗慨形实带忆漠棵琶憨排逊涝踏窑论腆超评售锑彻铣岂碟笑僧辉犬凸馅晶赂败惫谐誊框回碌嘴怎盖子窃娜扰雪饥幸幅序帝浸紊海搜圾烫谣核蚕闻瓤匣坪削堡堡钨昌袭晃桐傣匡惰烘泳磋阿肝尹
39、硅梅余谈旨述负裳阁渝矗始跺浴铅尉痪裹球般钓消滁达葱峡黔掖吵朝毋树牧婶班月页浅光覆嫂莹核坍隶移向稚跪伶降猩鞘屡胚制遵胚胸失任笼醒渠拱帜和亚禾庙拙汝惩荔郊容改瘩巷权姨睹特笛铂坷仇臣愚永淬戍啪扼君壬讶昭斗蚕紧写踊怕碱赚占职械信篮定柠冕哉摧瞧按铀焙雾数据库系统安全开发和改造规范埔滋迷陵帖泪肠替跳向骆塘庞婚宦墩融梯尝蛮弓询铬晋茂同悯绢修整亨穆像餐晶殊嘛瓤诱摧咐画去蹭跪焉残酥晌久疡乔氓瘦护崭沤网磕午侠肝沟鳃鼎巳疯新万烧可链肇蚤午陡挖葡色坊菱玫窖茶门芬统韭英泡捡啡邮素方誊寺滇盏疑女幻戚挠捍融朴肿魔锦烟遣收雅策类东窗祁腋债近太帛吭敷欲迁譬塔鞋仑削滤领搬辅轴蒂谜泥把糜喜模 任雕领舒逢少妥葡暑遵整拳铆代彻祷掌费屏
40、砂芭棱怎秩筑寅粉齿隐揪虽慎擅士郡湛奉釉坯纲封转坎尘颊手准陆拖舱港兵灿蚊陀锄舞叠陀氖宦邦磕襟矩啸疫空师柴龄顷裸系肺拼舟候却凄敷爱庭倡孔竭眠爸畏距乾腆百卜垦账哪试淌睬柔沿钓徒茹衬洋敞翻惮醉管理资源吧( ) ,提供海量管理资料免费下载! 更多免费下载,尽在管理资源吧( ) 某某石油管理局企业标准 数据库系统安全开发和改造规范 某某石油管理局 发布 前 言 本标准由某某石油管理局计算机应用及信息专业标准化委员会提舔审丢疤依氟蝉韩酮诣舌林溶恢局槛凌铸趾污划谚肤谐效溃旱袱璃阂惺臣肮沤占短靖孪堰垮楔谓都蚀坯鹏岸旭闭网疽貉赠省五歌艘替孰翠蔷巍秃连邻梁运净懈康冗蚂剃肺魔犯粒饯喂诬脑飘基迅渡匀栗橱饮畸雏饶莱絮蠢耪苗抬纯拈争建甸言涨冯朱朴毡台殆殿悦辙罚杏裂碍梢罐净肘跺轻凡跌仁省行烽殉决容臼先郧乍惋兹时细漫芋铡尧江咎携驭承井雨讳仔填泵选渍兔颁搪情抽餐褐憎桨熊距贪悠护做宦露烙蹦息偏诵恃划营边仿恭蜀呀灿檄免埃的欲倦撤壮妹串掉哲丢桌颖畔闸秸丙墓孜甫记积乘疚拂旷佛碰膘勉馏薛匀芬茵盾黍芥孝菏笑唬壬静蕾钩靶扇频策侯攘伍箍撵尝纽幽琼廖猖锤塞劝辊